Autor | Zpráva | ||
---|---|---|---|
george Profil * |
#1 · Zasláno: 5. 6. 2006, 15:12:06
Chci se zeptat, jak na tomto diskuzním fóru funguje formátování textu zapsaného přes textarea ve formuláři? Text je společně s formátovacími značkami vložen do databáze a pak při výstupu je celý řetězec "prohnán" nějakou PHP funkcí, která zjistí výskyt těchto značek a podle nich ve výsledku text zformátuje pomocí HTML tagů? Pokud tomu tak je, proč se pomocí JS vkládají značky v hranatých závorkách a ne rovnou HTML tagy?
|
||
Atatürk Profil * |
#2 · Zasláno: 5. 6. 2006, 15:18:53
....protoze v <tedlech> zavorkach se neda omezit co se muze pouzit a co ne (tedy bylo by to slozite) a kdyby nekdo vlozil treba <div> nebo <table> o velikych rozmerech, nadal by paseku....kdezto v [ ] se daji omezit treba jen na IMG URL CODE...a ty dalsi zakladni....zbytek proste nefunguje
|
||
Casero Profil |
#3 · Zasláno: 5. 6. 2006, 15:19:26 · Upravil/a: Casero
george
aby byly ty znaky omezeny...a nemoh by sem někdo bvložit meta tag refresh , a už by byl člověk přesměrován...nebo chybovou hlášku alert...jak by to tu pak vypadalo?? |
||
Casero Profil |
#4 · Zasláno: 5. 6. 2006, 15:20:39
Atatürk
:D sakra, zas jednou pozdě |
||
george Profil * |
#5 · Zasláno: 5. 6. 2006, 15:30:53
Jak logické... člověk přemýšlí nad různými složitostmi a natakovou základní věc nepřijde :o) Díky. A běžně se používá formátování textu (myslím tím převod značek [] na HTML tagy) před uložením do databáze nebo až na výstupu z ní?
|
||
Atatürk Profil * |
#6 · Zasláno: 5. 6. 2006, 15:44:03
takhle vypada skryptik na ten prevod.....
<?php |
||
Casero Profil |
#7 · Zasláno: 5. 6. 2006, 15:44:21
george
já to předělávám až po výběru z ní...nevím, jak je to tady |
||
Atatürk Profil * |
#8 · Zasláno: 5. 6. 2006, 15:57:00
...ja bych rekl ze je to celkem jedno...v databazi to paseku nenadela
|
||
simka00 Profil |
#9 · Zasláno: 5. 6. 2006, 16:00:56
george
lepší je to před uložením do databáze. kdyby se to dělalo až po vybrání, trvalo by to při velkém množství textu dlouho |
||
george Profil * |
#10 · Zasláno: 5. 6. 2006, 16:57:46
simka00
jo to je možné... děkuji |
||
24k Profil * |
#11 · Zasláno: 5. 6. 2006, 17:09:55
Larionov se dal po NHL na programovani? :-D
|
||
Časová prodleva: 5 dní
|
|||
george Profil * |
#12 · Zasláno: 10. 6. 2006, 21:20:31
Ještě mě napadlo. Takže tyto znaky <> vlastně musí být zakázány? Aby se nedaly přes formulář vložit nežádoucí HTML tagy. Tudíž by měl být asi každý formulář proti tomu nějak zabezpečen, jinak toho může někdo snadno zneužít...
|
||
djlj Profil |
#13 · Zasláno: 11. 6. 2006, 00:14:42
george
Stačí použít htmlspecialchars(). |
||
Časová prodleva: 19 let
|
Toto téma je uzamčeno. Odpověď nelze zaslat.
0